信息安(an)全(quan)服務資質(CCRC)級(ji)別(bie)分(fen)為(wei)一級(ji)、二級(ji)、三級(ji),其中一級(ji)最高,三級(ji)最低(di)。共分(fen)7個不同的方向,分(fen)別(bie)是(shi):安(an)全(quan)集成、安(an)全(quan)運維、風險評估、應(ying)急(ji)處理、軟件安(an)全(quan)開發(fa)、災難備份與恢復、網(wang)絡安(an)全(quan)審計,申(shen)請方可根(gen)據自身業(ye)務需求來(lai)申(shen)請對應(ying)方向:
1、安全集成服務資質認證
信息(xi)系(xi)統(tong)安(an)全(quan)集(ji)成服務是指從事計(ji)算機應用系(xi)統(tong)工(gong)程和(he)網絡系(xi)統(tong)工(gong)程的安(an)全(quan)需求界(jie)定(ding)、安(an)全(quan)設計(ji)、建設實施、安(an)全(quan)保證的活(huo)動。
安(an)全集成服(fu)務提供方的服(fu)務能(neng)力(li)(li)主(zhu)要(yao)從以(yi)下四(si)個方面體現:基本資格(ge)、服(fu)務管理能(neng)力(li)(li)、服(fu)務技術(shu)能(neng)力(li)(li)和服(fu)務過程能(neng)力(li)(li);服(fu)務人員的能(neng)力(li)(li)主(zhu)要(yao)從掌握的知(zhi)識、安(an)全集成服(fu)務的經驗等(deng)綜(zong)合評定。
2、安全運維服務資質認證
通過技術設施安(an)全(quan)評(ping)估,技術設施安(an)全(quan)加固,安(an)全(quan)漏洞補丁通告、安(an)全(quan)事(shi)件響應(ying)以及信(xin)息(xi)(xi)安(an)全(quan)運維(wei)咨詢,協助組織的(de)(de)信(xin)息(xi)(xi)系統(tong)管理(li)人員進行信(xin)息(xi)(xi)系統(tong)的(de)(de)安(an)全(quan)運維(wei)工作(zuo),以發現(xian)并修復信(xin)息(xi)(xi)系統(tong)中所存在(zai)的(de)(de)安(an)全(quan)隱(yin)(yin)患,降低安(an)全(quan)隱(yin)(yin)患被(bei)非法利用(yong)(yong)的(de)(de)可(ke)能(neng)性,并在(zai)安(an)全(quan)隱(yin)(yin)患被(bei)利用(yong)(yong)后(hou)及時(shi)加以響應(ying)。
安全運維(wei)資質認證是對安全運維(wei)服(fu)務方(fang)(fang)的基(ji)本資格、管(guan)理能(neng)(neng)力(li)(li)、技術能(neng)(neng)力(li)(li)和安全運維(wei)過程能(neng)(neng)力(li)(li)等方(fang)(fang)面進行評價。安全運維(wei)服(fu)務資質級(ji)別是衡量服(fu)務提供(gong)方(fang)(fang)的安全運維(wei)服(fu)務資格和能(neng)(neng)力(li)(li)的尺度(du)。
3、風險評估服務資質認證
信(xin)息安全風險(xian)評估(gu)是信(xin)息安全保障的基礎性工作和重要環節,貫穿于網絡和信(xin)息系(xi)統建(jian)設運行的全過(guo)程。
信息(xi)安全風(feng)險(xian)評(ping)估(gu)服(fu)務(wu)(wu)(wu)資質級別是衡量服(fu)務(wu)(wu)(wu)提(ti)供(gong)者服(fu)務(wu)(wu)(wu)能(neng)力的(de)(de)尺度(du)。風(feng)險(xian)評(ping)估(gu)服(fu)務(wu)(wu)(wu)提(ti)供(gong)方(fang)的(de)(de)服(fu)務(wu)(wu)(wu)能(neng)力主(zhu)(zhu)(zhu)(zhu)要(yao)(yao)(yao)從(cong)以下四個方(fang)面(mian)體(ti)現:基本資格、服(fu)務(wu)(wu)(wu)管理能(neng)力、服(fu)務(wu)(wu)(wu)技術能(neng)力和(he)服(fu)務(wu)(wu)(wu)過程能(neng)力;服(fu)務(wu)(wu)(wu)人(ren)(ren)員的(de)(de)能(neng)力主(zhu)(zhu)(zhu)(zhu)要(yao)(yao)(yao)從(cong)掌握(wo)的(de)(de)知識、風(feng)險(xian)評(ping)估(gu)服(fu)務(wu)(wu)(wu)的(de)(de)經驗等綜(zong)合(he)評(ping)定(ding)。對(dui)服(fu)務(wu)(wu)(wu)提(ti)供(gong)方(fang)的(de)(de)背景(jing)審查(cha)(cha)主(zhu)(zhu)(zhu)(zhu)要(yao)(yao)(yao)指(zhi)客戶投訴、違法(fa)違紀行(xing)為等;服(fu)務(wu)(wu)(wu)人(ren)(ren)員的(de)(de)背景(jing)審查(cha)(cha)主(zhu)(zhu)(zhu)(zhu)要(yao)(yao)(yao)指(zhi)行(xing)業(ye)主(zhu)(zhu)(zhu)(zhu)管部門或使用單位對(dui)從(cong)事風(feng)險(xian)評(ping)估(gu)服(fu)務(wu)(wu)(wu)的(de)(de)人(ren)(ren)員進行(xing)必(bi)要(yao)(yao)(yao)的(de)(de)審查(cha)(cha)。
4、應急處理服務資質認證
信息安全(quan)應急(ji)處(chu)理服務是通(tong)過制定(ding)應急(ji)計劃使(shi)得(de)影(ying)響網(wang)絡與信息系統安全(quan)的(de)安全(quan)事(shi)件(jian)能夠得(de)到及(ji)時響應,并在安全(quan)事(shi)件(jian)一旦發生后進行(xing)標識(shi)、記(ji)錄(lu)、分類和處(chu)理,直到受影(ying)響的(de)業務恢復正常運行(xing)的(de)過程。
信息(xi)安(an)全(quan)應急(ji)處理服(fu)(fu)務(wu)(wu)資(zi)質(zhi)認(ren)證(zheng)是(shi)對應急(ji)處理服(fu)(fu)務(wu)(wu)提(ti)供方(fang)的(de)基本資(zi)格、管理能(neng)(neng)力、技術(shu)能(neng)(neng)力和應急(ji)處理服(fu)(fu)務(wu)(wu)過程(cheng)能(neng)(neng)力等方(fang)面進行評價。信息(xi)安(an)全(quan)應急(ji)處理服(fu)(fu)務(wu)(wu)資(zi)質(zhi)級別是(shi)衡量服(fu)(fu)務(wu)(wu)提(ti)供方(fang)應急(ji)處理服(fu)(fu)務(wu)(wu)資(zi)格和能(neng)(neng)力的(de)尺度。
5、軟件安全開發服務資質認證
通(tong)過對軟件開(kai)發過程(cheng)的控制,將開(kai)發的軟件存在的風險控制在可接受的水平。
軟(ruan)件(jian)安(an)全開發(fa)資(zi)(zi)質(zhi)認證是(shi)對軟(ruan)件(jian)開發(fa)方的基本資(zi)(zi)格(ge)、管(guan)理能(neng)力、技術能(neng)力和軟(ruan)件(jian)安(an)全過程能(neng)力等方面進行評價。安(an)全軟(ruan)件(jian)開發(fa)服(fu)務(wu)資(zi)(zi)質(zhi)級(ji)別是(shi)衡量服(fu)務(wu)提(ti)供(gong)方的軟(ruan)件(jian)安(an)全開發(fa)服(fu)務(wu)資(zi)(zi)格(ge)和能(neng)力的尺度。
6、災難備份與恢復服務資質認證
信息(xi)系(xi)(xi)(xi)統(tong)災難(nan)備份與恢(hui)復服務是將信息(xi)系(xi)(xi)(xi)統(tong)的數據(ju)、數據(ju)處理系(xi)(xi)(xi)統(tong)、網絡系(xi)(xi)(xi)統(tong)、基(ji)礎設施、專業技(ji)術(shu)支持能(neng)力和運行(xing)(xing)管理能(neng)力進行(xing)(xing)備份,并在災難(nan)發生(sheng)時,將信息(xi)系(xi)(xi)(xi)統(tong)從災難(nan)造(zao)成的故障或癱瘓(huan)狀(zhuang)態(tai)(tai)恢(hui)復到可(ke)正(zheng)常運行(xing)(xing)狀(zhuang)態(tai)(tai),將其支持的業務功能(neng)從災難(nan)造(zao)成的不正(zheng)常狀(zhuang)態(tai)(tai)恢(hui)復到可(ke)接(jie)受狀(zhuang)態(tai)(tai),而設計和提供的活動。
信息系統(tong)災(zai)難備份與恢(hui)復(fu)服(fu)務資質級(ji)別是衡(heng)量服(fu)務提供(gong)者服(fu)務能力的尺度。
7、網絡安全審計服務資質認證
網(wang)絡(luo)安全審(shen)計是指網(wang)絡(luo)安全審(shen)計機構(gou)對被審(shen)計方所屬的計算機信息系統的安全性(xing)、可靠性(xing)和經濟(ji)性(xing)進(jin)行(xing)檢查、監(jian)督(du),通過獲取審(shen)計證(zheng)據并(bing)對其(qi)進(jin)行(xing)客觀評價所開(kai)展的系統的、獨立的、形成文件(jian)的活動(dong)。
網(wang)絡(luo)安(an)(an)全審(shen)計(ji)服務資(zi)(zi)質認證是對(dui)網(wang)絡(luo)安(an)(an)全審(shen)計(ji)服務方的(de)(de)基本資(zi)(zi)格、管理能力(li)、技(ji)術能力(li)和網(wang)絡(luo)安(an)(an)全審(shen)計(ji)過(guo)程能力(li)等(deng)方面進行(xing)評價。網(wang)絡(luo)安(an)(an)全審(shen)計(ji)服務資(zi)(zi)質級別(bie)是衡(heng)量(liang)服務提供方的(de)(de)網(wang)絡(luo)安(an)(an)全審(shen)計(ji)服務資(zi)(zi)格和能力(li)的(de)(de)尺度。
CCRC七大類別介紹,看完你懂了嗎?關于CCRC具體的申報細節還需要咨詢我們的顧問老師,會根據企業的實際情況制定方案,一對一解答問題,幫助企業更快下證!(同微信)
廣州同邦信(xin)息科技(ji)股份有(you)限(xian)公司是一家(jia)致(zhi)力于信(xin)息技(ji)術(shu)(shu)領域(yu)提(ti)供解決(jue)方案的IT技(ji)術(shu)(shu)和(he)咨詢(xun)服務提(ti)供商,專業從事企業資(zi)質(zhi)認證,目(mu)前累計(ji)服務客戶2000+,累計(ji)發出證書(shu)3000+,覆(fu)蓋行業20+,目(mu)前公司擁有(you)一支導(dao)師式(shi)、顧問型的創新服務專家(jia)團隊,以(yi)提(ti)升客戶價(jia)值(zhi)為目(mu)標(biao),幫(bang)助企業通(tong)過資(zi)質(zhi)認證!
- 上一篇:為什么CMMI證書含金量那么高?
- 下一(yi)篇:申請ITSS運維資質,企業必須滿足的4個條



